![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Zope
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésZope 2.x.3 RésuméUne vulnérabilité a été découverte dans Zope. Elle peut être exploitée par une personne distante malveillante authentifiée pour empêcher un autre utilisateur de s'authentifier.4 DescriptionUne vulnérabilité a été corrigée dans le framework PluggableAuthService de Zope. Ce framework ne vérifie pas l'unicité du nom lorsqu'un utilisateur change son nom. Une personne malveillante authentifiée peut ainsi prendre le nom d'un autre utilisateur, ce qui aura pour conséquence de l'empêcher de s'authentifier.5 SolutionSe référer à la liste de diffusion Zope pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||